28 сентября 2026 / время чтения: 2 мин. / всего просмотров: 14

Аудиторы оценили эффективность общеевропейского кибербеза


Европейская счётная палата в своём отчёте раскритиковала руководство ЕС за ряд «недостатков», препятствующих выявлению масштабных киберинцидентов и реагированию на них. В документе говорится, что бюджет союза на ИБ в размере 1,4 млрд евро даёт свой результат, однако, у этой системы есть «ахиллесова пята» — слабый обмен информацией.

Как заявили аудиторы, отсутствие чётко определённых ролей затрудняет сотрудничество между национальными группами реагирования на компьютерные инциденты (CSIRT) и сетью организаций ЕС по взаимодействию в условиях киберкризисов (EU-CyCLONe). Негативное влияние также оказывают медленные темпы имплементации директивы NIS2 в национальное законодательство.

Кроме того, ведомство выявило дублирование функций между Центром мониторинга киберситуации Европейской комиссии (созданным в 2022 году при поддержке внешних подрядчиков) и деятельностью агентства ЕС по кибербезопасности ENISA, которое занимается отслеживанием угроз и обеспечением ситуационной осведомлённости.

В отчёте критикуются длительные паузы в развёртывании Европейской системы оповещения об угрозах: два её узла (ATHENA и ENSOC) до сих пор не начали работу из-за задержек в процедурах закупок. «Помимо этого, отсутствовали необходимые соглашения о сотрудничестве, единая система классификации и технические стандарты, требуемые для функционирования системы», — разъясняется в документе.

В ходе аудита также было отмечено, что на момент проверки организации, получающие финансирование от ЕС на цели ИБ, не проходили надлежащей проверки. Это создавало риск «вторжения или внешнего влияния» со стороны государств, не входящих в союз, и потенциально могло привести к утечкам конфиденциальной информации.

Старший директор по решениям в области безопасного ИИ и кибербезопасности в компании Suzu Labs Джейкоб Крелл считает, что Европе стоит перенять американский опыт: «Система автоматизированного обмена индикаторами (Automated Indicator Sharing) агентства CISA обеспечивает передачу данных в режиме реального времени. Совместная инициатива по киберобороне (Joint Cyber ​​Defense Collaborative) дополняет этот процесс через сценарии реагирования (плейбуки) и механизмы обмена информацией между госструктурами, представителями отрасли и международными партнёрами».

 

Усам Оздемиров

Похожие новости

Новость

Новость: в Китае читают отчёты Anthropic

Новость

CISA модернизирует платформу для сообщения об уязвимостях

Новость

«Возрастной ценз не снимает ответственности за контент»

Новость

ФАС идёт за операторами майнинговой инфраструктуры

  1. 05 «Хочется сделать более удобный способ получения наличных»
  2. 06 О профилактике экстремизма по версии Росфинмониторинга
  3. 07 Google Data Commons поможет ООН со статистикой
  4. 08 Forward deployed engineer — новый «космонавт»?
  5. 09 Показатели сертификации Cyber ​​Essentials — ниже ожиданий
  6. 10 В Австралии хотят ограничить использование «умных» очков
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»